• Форумы
  • Книги

Скачать [No Starch Press] Взлом API. Часть 1

Информация
Цена: 495 РУБ
Организатор: Kail
Записаться в список
Ссылки для скачивания
Скачать
Скачать
Скачать
Kail
Организатор
Организатор
Регистрация
09.04.2020
Сообщения
395 793
Реакции
38 908
Монеты
1 191
Оплачено
0
Баллы
0
17.06.2022
  • #SkladchinaVip
  • #1
[No Starch Press] Взлом API. Часть 1
Посмотреть вложение 24683​
Описание:

В этой книге вы узнаете, как тестировать Web APIs на наличие уязвимостей. Вы познакомитесь с тем, как работают распространенные типы API, такие как REST, SOAP и GraphQL. Далее вы настроите оптимизированную лабораторию для тестирования API и выполните типовые атаки, например, проверку механизмов аутентификации API и проверку на наличие уязвимостей внедрения, которые часто обнаруживаются в веб-приложениях. На примере рассматриваемых в книге лабораторий, которые будут содержать преднамеренно уязвимые API, вы научитесь:

  • Перечислять пользователей и конечные точки API посредством техник фаззинга
  • Использовать Postman для обнаружения уязвимости данных
  • Выполнять атаку на процесс аутентификации API с использованием JSON Web Token
  • Комбинировать различные техники атаки на API в целях выполнения NoSQL-инъекций
  • Атаковать GraphQL API для обнаружения уязвимостей, связанных с недостатками контроля доступа к объектам
По завершению чтения этой книги вы будете подготовлены к обнаружению уязвимостей API, а также сможете улучшать безопасность веб-приложений

Содержание книги:

Часть 1: Как устроена безопасность Web APIs

Подготовка к тестированию безопасности
Как работают веб-приложения
Анатомия Web APIs
Типовые уязвимости API

Часть 2: Сборка лаборатории для тестирования API

Ваша система для взлома API
Настройка уязвимых целевых API

Часть 3: Атаки на API

Обнаружение
Анализ конечных точек
Атака на аутентификацию
Фаззинг
Эксплуатация авторизации
Массовое присвоение
Внедрение

Часть 4: Взлом API на практике

Применение техник обхода средств защиты и тестирование ограничений скорости
Атаки на GraphQL
Уязвимости данных и программы Bug Bounty
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть скрытый контент.
Поиск по тегу:
Теги
no starch press взлом api программирование
Похожие складчины
Скачать [No Starch Press] DevOps для отчаянных. Часть 1 из 3
  • Kail
  • 17.06.2022
0
Ответы
0
Просмотры
262
17.06.2022
Kail
Скачать [No Starch Press] DevOps для отчаянных. Часть 2 из 3
  • Kail
  • 17.06.2022
0
Ответы
0
Просмотры
134
17.06.2022
Kail
Скачать [No Starch Press] DevOps для отчаянных. Часть 3 из 3
  • Kail
  • 17.06.2022
0
Ответы
0
Просмотры
127
17.06.2022
Kail
Скачать Ржавчина для русообразных [Jon Gjengset]
  • Kail
  • 22.10.2023
0
Ответы
0
Просмотры
123
22.10.2023
Kail
Скачать How Linux Works, 3rd Edition [Brian Ward]
  • Kail
  • 25.10.2023
0
Ответы
0
Просмотры
114
25.10.2023
Kail
Показать больше складчин

Войдите или зарегистрируйтесь

Вы должны быть авторизованны для просмотра материала

Создать аккаунт

Создать учетную запись займет не больше минуты!

Регистрация

Войти

Уже зарегистрированы? Просто войдите.

Войти
Поделиться:
Facebook Twitter WhatsApp Электронная почта
  • Форумы
  • Книги
  • Русский (RU)
  • Обратная связь
  • Условия и правила
  • Политика конфиденциальности
  • Помощь
Меню
Войти

Регистрация

  • Форумы
    • Новые сообщения
  • Мои складчины
  • Служба поддержки
  • Новые складчины
    • Новые сообщения
    • Последняя активность
    • Новые оценки тем
  • Как зарегистрироваться?